重庆网络安全等级保护测评 检验检测服务 网络安全等级测评与检测评估机构招标公告(重庆国际博览中心有限公司2025)


项目编号:5001125699454982505150256

我单位在重庆市网上中介超市公开选取检验检测服务,信息咨询和技术服务中介服务机构,现将相关事项公告如下:

项目名称
2025年网络安全等级保护测评

采购人
重庆国际博览中心有限公司

投资审批项目


是否破产业务服务项目采购


所需中介服务事项

所需服务类型
检验检测服务,信息咨询和技术服务

服务内容
详见附件

中介机构要求
以采购公告为准

其他要求说明
竞标单位须具备有效期内的 《网络安全等级测评与检测评估机构服务认证证书》,应在 《全国网络安全等级测评与检测评估机构目录》内,查询网址 ***第三研究所(认证中心) ( http://www.trimps.net.cn/) 。(提供截图及网站地址证明并加盖竞标单位公章备查 ) 。

服务时限说明
等保测评项目初测完成截止时间为合同签订完成后15个日历日,等保测评项目复测完成截止时间为2025 年7月30日。 等保测评完成的定义为:完成初测,提出整改建议,根据建议国博公司完成 整改并达到等保2.0标准合格要求,出具终测报告并向国博公司所在辖区网安支队报备通过。 项目服务时间为合同约定期限(一年)实际以采购人要求为准。

服务金额
¥0元至¥120000.0元

金额说明


选取方式
竞价选取

需规避机构

规避原因

选取时间
2025-05-20 09:00:00 (选取时间到达后不接受报名,建议中介机构至少在选取开始半小时前完成报名。)

采购人业务咨询电话
重庆国际博览中心有限公司(023-60358573)

采购需求书下载
采购需求发布版本.pdf

2025-05-15

采购需求1、项目名称:2025年网络安全等级保护测评2、采购人:重庆国际博览中心有限公司3、服务时限及说明:等保测评项目初测完成截止时间为合同签订完成后15个日历日。等保测评项目复测完成截止时间为2025年7月30日。等保测评完成的定义为:完成初测,提出整改建议,根据整改并达到等保2.0标准合格要求,出具建议国博公司完成终测报告并向国博公司所在辖区网安支队报备通过。项目服务时间为合同约定期限(一年)实际以采购人要求为准。4、合同签订时限及说明:成交后30个工作日内签订合同,实际以采购人要求为准。5、资金来源:社会性资金。6、服务金额:不超过12万元。7、服务内容:中标单位需在合同签订完成后15个日历日内对重庆国际博览中心人员信息管理系统、公众网系统进行相应的等级测评初测工作:按照等级保护三级要求进行等级测评。通过测评,准确反映以上网络系统的安全防护能力现状,对发现的问题进行深入分析,提出安全整改建议,并在项目安全整改实施后进行复测,最终出具网络安全等级保护测评报告,达到等保2.0标准合格要求,并于2025年7月30日前向国博公司所在辖区网安支队报备通过。同时,提供合同存续期内(一年)2次(每半年1次)1名以上专业人员到重庆国博中心核心机房现场进行网络安全漏扫服务,并将漏扫结果以电子邮件方式发送给国博中心网络负责人。重庆国博中心重要展会期间,提前制定攻防护网方案并提供两名以上专业人员7*24小时现场安全应急保障服务,针针对突发网络安全事故进行及时响应和处理。8、资质要求:竞标单位须具备有效期内的《网络安全等级测评与检测评估机构服务认证证书》,应在《全国网络安全等级测评与检测评估机构目录》内,查询网址公安部第三研究所(认证中心)(http://www.trimps.net.cn/)。(提供截图及网站地址证明并加盖竞标单位公章备查)。9、结算原则:包干结算。10、支付方式:中标单位完成初测工作,并提出整改建议。国博公司组织整改,中标单位完成复测工作,并提交最终测评及验收报告后180个工作日内,一次性全额支付等级保护测评服务费。付款前,中标单位须向国博公司开具符合国家税率要求的全额税率为6%的增值税专用发票(以国家最新要求为准),如遇国家税收政策发生变化,交易金额按照不含税金额不变的原则做相应调整。附件:2025年网络安全等级保护测评技术方案采购人:重庆国际博览中心有限公司时间:2025年5月13日附件:2025年网络安全等级保护测评技术方案一、服务内容为应对日益高发的网络攻击破坏活动,提高重庆国际博览中心有限公司网络系统的安全防护能力,落实《中华人民共和国网络安全法》的明确要求和国家、市委市政府网络安全工作的相关部署,依据国家标准文件精神开展本项目测评服务工作。测评服务项目包括:对公司网络系统进行等保测评,发现系统存在的安全隐患,查找网络安全工作中的不足,提出网络安全整改建议,并根据建议进行系统安全服务工作,最终要求公司的网络系统的安全防护达到国家相应的备案等级安全标准。二、项目目标1、全面梳理各系统业务功能,根据系统影响客体和影响客体的严重程度,提出系统定级建议,完成系统备案工作,并取得备案证明。2、全面梳理公司各网络系统技术实施安全现状、网络安全管理体系和相关制度实施现状,分析排查网络安全隐患;将网络系统的安全现状与国家相应等级保护级别的标准要求进行分析和比对,出具系统等级保护技术实施的差距分析说明;针对所发现的安全隐患,进行安全风险严重程度分析,提出合理的技术实施方面的整改建议,并根据建议对公司各系统的网络安全防护体系进行安全技术服务建设实施,从而协助公司重要网络系统的网络安全建设工作满足国家、重庆市有关政策要求,本次测评的每个网络系统达到相应安全等级的防护水平,即满足以下条件:(1)供应商利用测评、评估、漏洞扫描等方法发现系统安全隐患并提出合理的整改建议。(2)对系统漏洞能够及时定位,并对后续修复的情况进行验证,完成整改后进行不符合项复测工作,出具最终正式测评报告,测评报告满足主管单位及上级单位的相关要求使系统达到***等级保护三级安全保护要求。(3)在合同存续期内,需协助国博公司在重大信息安全检查工作或重大网络安全安保工作中,提供远程或现场相关的技术支撑服务。为使安全管理和服务更加规范、有效、有序。为顺利达成项目目标,服务提供方应根据国博公司实际情况制定完善的整改方案,为加固工作提供技术保障及咨询。三、项目依据1.《中华人民共和国计算机网络系统安全保护条例》(国务院147号令)2.《网络安全等级保护管理办法》(公通字[2007]43号)3.《中华人民共和国国家标准GB/T17859-1999计算机网络系统安全保护等级划分准则》4.《中华人民共和国国家标准GB/T22239-2019网络安全技术网络安全等级保护基本要求》5.《中华人民共和国国家标准GB/T28448-2019网络安全技术网络安全等级保护测评要求》6.《中华人民共和国国家标准GB/T28449-2018网络安全技术网络安全等级保护测评过程指南》7.《中华人民共和国国家标准GB/T20984-2007网络安全风险评估规范》四、项目内容1、安全服务范围本次等级保护测评系统及测评定级如下:序号系统名称等级1人员信息管理系统32公众网系统32、技术规范2.1安全服务原则等级保护测评及安全服务方案设计与具体实施应满足以下原则2.1.1保密性原则:应答人应与采购人签订等级保护测评保密协议,对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据侵害采购人的权益,否则采购人有权追究应答人的责任。2.1.2标准性原则:测评及安全服务方案的设计与实施应依据国家等级保护的相关标准进行。2.1.3规范性原则:应答人工作中的过程和文档,应具有规范性,便于项目跟踪和控制。2.1.4可控性原则:测评及安全服务服务的进度应符合进度安排,保证采购人对测评及安全服务工作的可控性。2.1.5整体性原则:测评及安全服务的范围和内容应系统、全面、规范,满足国家等级保护相关基本要求。2.1.6最小影响原则:技术测评及安全服务工作应尽可能小的影响在线系统和网络的正常运行,不能对现有运行系统造成影响。在线测评应在采购方许可的条件下进行。2.2项目实施要求应答人应详细描述等级保护测评及安全服务的整体实施方案,包括项目概述、等保测评方案、项目安全服务实施方案、时间进度安排、阶段性文档提交和验收标准等。应答人应详细描述测评人员的组成、资质及各自职责的划分。2.2.1测评方法测评方法包括访谈、检查和测试三种方法,可细化为文档审查、配置检查、工具测试和实地察看等多种方法。如需在等级保护测评实施过程中采用在线测评工具的,各种工具软件由应答人推荐,经采购人确认后由应答人提供并在测评中使用。应详细描述所使用的安全测评工具(软硬件型号、功能和性能描述)、使用的方式和时间、对环境和平台的要求以及使用可能对系统造成的风险等。等级保护测评应有详细的实施方案和严格的操作步骤,采取的措施应是经过测试、稳定可靠的。同时,承诺本项目中所使用的网络安全检测产品(包括设备和软件系统)的正版授权及相应产品的销售许可证,需满足国家相应标准规范。安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由应答人推荐,经确认后由应答人提供并在测评中使用。安全测评需要的运行环境(如场地、网络环境等)由采购人提供,应答人应详细描述需要的运行环境的具体要求。供应商应具有完善的项目和质量管理体系,按照计划推动项目工作,并确保项目过程规范以及项目过程文档完整。2.2.2测评及安全服务流程网络系统安全等级保护测评及安全服务流程分为六个阶段:测评准备阶段、方案编制阶段、现场测评阶段、整改建议编制阶段、系统安全整改阶段、报告编制阶段。2.2.3风险控制为保证项目的顺利实施,提供方应根据实际情况制定完善的整改方案,为加固工作提供技术保障及咨询。测评及安全服务工作本身也会引入安全风险,必须加强测评及安全服务过程中的风险控制。测评实施前,双方应充分讨论并明确测评及安全服务对系统可能带来的风险和隐患,确定测评及安全服务对象、测评方法和工具,并制定应急恢复措施。(1)操作的申请和监护测评及安全服务操作必须遵守现场运行规章制度,确保系统安全稳定运行。如需在线测试,按照相关工作规程,事前申请,并在专责人员的指导和监护下进行。(2)人员与数据管理重视测评及安全服务保密工作,加强测评及安全服务过程中的保密管理,确保参与测评及安全服务工作人员的可靠、稳定,防止敏感网络泄漏。(3)测评对象选择优先选择备用设备(系统)或临时搭建的模拟环境进行测评,避免影响在线系统运行。(4)制定应急预案根据被测评系统情况,在测评服务实施前制定应急预案,加强系统在线应急处置能力。2.3测评内容项目技术规格要求数量等保测评及安全服务为了提升网络系统的安全保护能力,加强网络安全管理,根据《网络安全等级保护管理办法》《网络安全技术网络系统安全等级保护基本要求》等法规和标准的要求,对重庆国际博览中心人员信息管理系统、公众网系统进行相应的等级测评工作:按照等级保护三级要求进行等级测1等保测评及安全服务评。通过测评,准确反映以上网络系统的安全防护能力现状,对发现的问题进行深入分析,提出安全整改建议,并在项目安全整改实施后进行复测,最终出具网络安全等级保护测评报告。1根据国家等级保护相关标准,网络系统的网络安全等级保护测评应包括以下内容:安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。2.3.1安全物理环境安全物理环境测评是对网络系统的机房和办公场所的物理环境安全防护情况进行测评,包括机房位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。2.3.2安全通信网络安全通信网络测评是对网络系统的网络整体架构情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。2.3.3安全区域边界安全区域边界测评是对网络系统的网络安全边界防护情况进行测评,包括边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等方面的安全状况。2.3.4安全计算环境安全计算环境测评是对网络系统的网络设备、安全设备、主机操作系统、数据库、应用系统和数据安全防护情况进行测评,包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余网络保护、个人网络保护等方面的安全状况。2.3.5安全管理中心安全管理中心测评是对网络系统的安全集中管控情况进行测评,包括系统管理、审计管理、安全管理、集中管控等方面的安全状况2.3.6安全管理制度安全管理制度测评是对网络系统的安全管理制度体系的安全策略、管理制度、制定和发布流程、评审和修订机制等情况进行测评。2.3.7安全管理机构安全管理机构测评是对网络系统的安全管理组织和岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等情况进行测评。2.3.8安全管理人员安全管理人员测评是对网络系统相关内部人员的人员录用、人员离岗、安全意识教育和培训,以及外部人员访问管理等情况进行测评。2.3.9安全建设管理安全建设管理测评是对网络系统建设过程中的系统定级和备案、安全方案设计、产品采购和使用、自主软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等情况进行测评。2.3.10安全运维管理安全运维管理测评是对网络系统运行维护过程中的环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)等情况进行测评。2.3.11安全实施在服务实施过程中,对项目进行规范化管理,确保项目服务质量可控和过程文档完整,针对服务中发现的的安全问题,服务商需通过专业的技术手段进行合理分析,正确评估风险,协助甲方完成整改工作。为采购人提供信息安全规划、方针、策略和管理制度体系咨询服务,配合对被检测系统安全加固提供技术指导。2.4安全服务内容全面梳理本项目涉及的各个网络系统安全现状,将网络系统的安全现状与国家相应等级保护级别的标准要求进行分析和比对,出具系统等级保护技术实施的差距分析说明;针对所发现的安全隐患,进行安全风险严重程度分析,提出合理的技术实施方面的整改建议,并根据建议对公司各系统的网络安全防护体系进行安全技术服务,从而协助公司重要网络系统的网络安全建设工作满足国家、重庆市有关政策要求,使本次测评及安全服务的每个网络系统达到相应安全等级的防护水平。供应商应提供相关的安全咨询服务。提供的安全咨询建议、策略、规范和整改建议要切合招标单位实际情况,满足GBT22239-2019《信息安全技术-网络安全等级保护基本要求》等标准、规范的相关要求。等保测评及安全服务技术参数表序号产品名称详细技术参数要求数量1网络安全等级保护测评人员信息管理系统本地部署3级(初测并提供整改建议,整改后复测并提供最终测评报告)1套公众网系统本地部署3级(初测并提供整改建议,整改后复测并提供最终测评报告)1套2漏洞扫描合同存续期内提供2次(每半年1次)1名以上专业人员到重庆国博中心机房现场进行网络安全漏扫服务,并将漏扫结果以电子邮件方式发送给国博中心网络负责人。1年3重要展会安全现场保障服务重庆国博中心重要展会期间,提前制定攻防护网方案并提供两名以上专业人员7*24小时现场安全应急保障服务,针对突发网络安全事故进行及时响应和处理。1年2.5测评流程根据国家等级保护相关标准,网络系统的安全等级保护测评流如下图所示:工作启动活信息收集和分析动京工具和表单准备测评对象确定测评指标确定测评内容确定工具测试方法确定测评指导书开发测评方案编制现场测评准备现场测评和结果记录结果确认和资料归还单项测评结果判定单元测评结果判定整体测评系统安全保障评佶安全问题风险分析等级测评结论形成测评报告编制五、项目进度要求等保测评项目初测完成截止时间为合同签订完成后15个日历日。等保测评项目复测完成截止时间为2025年7月30日。等保测评完成的定义为:完成初测,提出整改建议,根据建议国博公司完成整改并达到等保2.0标准合格要求,出具终测报告并向国博公司所在辖区网安支队报备通过。六、竞标单位资质要求竞标单位须具备有效期内的《网络安全等级测评与检测评估机构服务认证证书》,应在《全国网络安全等级测评与检测评估机构目录》内,查询网址公安部第三研究所(认证中心)(http://www.trimps.net.cn/)。(提供截图及网站地址证明并加盖竞标单位公章备查)。

投标 / 标书制作要点(原创)

本网络安全等级保护测评 检验检测服务 网络安全等级测评与检测评估机构涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。重庆项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086